Fallos del tipo CWE-1301

2 resultados

Remoção insuficiente de dados em componentes de hardware

Ocorre quando dados sensíveis (chaves criptográficas, credenciais, segredos) não são completamente apagados da memória, cache ou armazenamento de um componente de hardware antes de sua desativação, reutilização ou descarte. Um invasor pode recuperar esses dados residuais e comprometer a segurança do sistema.

Ejemplo

Um processador que executa operações criptográficas mantém chaves privadas em registradores e cache L3, mas o firmware de desligamento não limpa essas áreas. Quando o chip é reutilizado em outro contexto ou removido fisicamente, é possível extrair as chaves via ataques de side-channel ou análise forense.

Cómo mitigar

Implemente rotinas de limpeza (zeroização) obrigatória que sobrescrevem toda memória/cache com zeros ou padrões aleatórios antes de liberar recursos. Verifique que ferramentas de teste de segurança confirmam a ausência completa de dados residuais após o ciclo de desativação.